Menu dostępności

Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!

Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!

SonicWall, opisywany przez nas wielokrotnie producent, wzywa użytkowników swojego gatwaya z serii SMA1000 oraz urządzenia SSL-VPN do załatania dwóch nowych luk zero-day, które zostały wykorzystane w prak...
TerminalFix – nowa odmiana ClickFix prowadzi do wieloetapowego ataku na systemy Windows

TerminalFix – nowa odmiana ClickFix prowadzi do wieloetapowego ataku na systemy Windows

Na Kapitanie wielokrotnie pisaliśmy już o technice ClickFix, w której użytkownik zostaje nakłoniony do samodzielnego uruchomienia złośliwego polecenia pod pozorem rozwiązania problemu lub wykonania dodatko...
Adobe Campaign Classic z krytycznymi lukami CVSS 10.0. Łatajcie!

Adobe Campaign Classic z krytycznymi lukami CVSS 10.0. Łatajcie!

Trzy podatności pozwalają na wykonanie dowolnego kodu. Zagrożone są lokalne instalacje Windows i Linux. W świecie bezpieczeństwa IT nie każda podatność wymaga natychmiastowego przerwania planowanego cyklu ak...
Trzy podatności CVSS 10.0 w ServiceNow

Trzy podatności CVSS 10.0 w ServiceNow

ServiceNow opublikował poprawki dla czterech poważnych podatności dotyczących swojej platformy AI Platform. Szczególną uwagę zwracają trzy błędy ocenione maksymalną możliwą wartością CVSS 10.0, które w...
Czy decyzja o przyznaniu dostępu jest wydana na zawsze?

Czy decyzja o przyznaniu dostępu jest wydana na zawsze?

W pierwszej części naszej serii o historii zarządzania dostępem pisaliśmy, że LDAP uporządkował sposób przechowywania i wyszukiwania informacji o użytkownikach. W drugiej opowiedzieliśmy, jak Active Dir...
Trojany bankowe w centrum uwagi – Manic, Grandoreiro i ToxicPanda 2.0

Trojany bankowe w centrum uwagi – Manic, Grandoreiro i ToxicPanda 2.0

Jak donosi SecurityWeek, w poprzednim tygodniu trzy firmy zajmujące się cyberbezpieczeństwem udostępniły informacje o nowych lub zaktualizowanych trojanach bankowych atakujących użytkowników na całym ...
Czy Wi-Fi może służyć jako radar i rozpoznawać ludzi przez ściany?!

Czy Wi-Fi może służyć jako radar i rozpoznawać ludzi przez ściany?!

Wi-Fi od dawna nie służy już wyłącznie do przesyłania danych. Fale radiowe wykorzystywane przez sieci bezprzewodowe nieustannie oddziałują z otoczeniem – odbijają się od ścian, mebli i znajdujących się w pomiesz...
CVE-2026-18963: krytyczny błąd w Keycloak pozwala ominąć weryfikację resetu hasła

CVE-2026-18963: krytyczny błąd w Keycloak pozwala ominąć weryfikację resetu hasła

Na Kapitanie niejednokrotnie pisaliśmy o systemach Identity and Access Management, zarówno w kontekście ich roli w organizacji, jak i podatności oraz błędów związanych z mechanizmami zarządzania dostępem...
Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.2)

Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.2)

W pierwszej części tekstu opisywaliśmy, jak od licencji na Microsoft BASIC dla Apple II w 1977 roku rozpoczęła się historia Apple i Microsoftu. Z tej współpracy powstał Applesoft BASIC, a w 1980 r. Micro...
Historia zatacza kolejne koło. Kto lub co zarządza dostępem agenta AI?

Historia zatacza kolejne koło. Kto lub co zarządza dostępem agenta AI?

W poprzednich częściach tej serii opowiadaliśmy, jak zarządzanie tożsamością rozwijało się razem z firmową informatyką. LDAP uporządkował informacje o użytkownikach, Active Directory połączyło katalog z uwierz...